Пароль до RDP підібрали за ніч
Прямий порт у мережі дає ботам змогу перебирати паролі, а після входу шифрувати доступні дані.
Закриваємо: VPN, складні паролі, блокування спроб і двофакторна автентифікація.КІБЕРБЕЗПЕКА ТА IT-АУДИТ
Малий і середній бізнес зламують не хакери з фільмів, а автоматика: підбір пароля до RDP, фішинговий лист, зашифровані бази разом із бекапами.
Аудит дає звіт із ризиками і план на 90 днів.Працюємо за договором і угодою про конфіденційність. Нічого не змінюємо без погодження.Чотири повторювані сценарії, які треба закривати системно.
Прямий порт у мережі дає ботам змогу перебирати паролі, а після входу шифрувати доступні дані.
Закриваємо: VPN, складні паролі, блокування спроб і двофакторна автентифікація.Підміна відправника перетворює звичне листування на крадіжку грошей або запуск шкідливого вкладення.
Закриваємо: SPF, DKIM, DMARC, фільтрація вкладень і коротке навчання людей.Копія на тому самому сервері з тими самими правами шифрується разом з робочими даними.
Закриваємо: Схема 3-2-1, ізольована копія і тестове відновлення з протоколом.Невідкликані доступи до пошти, CRM, файлів і віддаленого входу залишаються активними.
Закриваємо: Облік доступів, розмежування прав, регламент звільнення і журнал дій.Десять питань без реєстрації. Результат не замінює професійний аудит.
Шість напрямів із конкретними висновками у звіті.
Документ, зрозумілий директору і достатньо конкретний для будь-якого підрядника.
Звіт залишається вашим. Ми не замикаємо знання про інфраструктуру на себе.Формати роботи залежать від кількості робочих місць, серверів, офісів і складності інфраструктури. Точний обсяг, строки та вартість фіксуємо до початку робіт.
Строк виконання - орієнтовно 5-10 робочих днів залежно від обсягу інфраструктури. Це календарний строк підготовки, а не безперервна робота інженера протягом десяти днів. Відлік починається після договору, надання погоджених доступів і потрібної інформації; затримки з боку клієнта призупиняють строк.
Постійний контроль після окремо погодженого стартового аудиту.
При переході протягом 30 календарних днів зарахуємо 50% вартості базового аудиту, але не більше 9 000 грн: по 3 000 грн знижки на перші три повні місяці супроводу. Умова діє для договору строком від 6 місяців.
Знижка не поширюється на впровадження, обладнання, ліцензії та проєктні роботи.
Обговорити форматПроєктні роботи, впровадження, обладнання, ліцензії, міграції, аварійне відновлення та інші роботи погоджуються й оплачуються окремо.
Отримати кошторисПеревіряємо погоджені критичні та високі ризики з початкового звіту й надаємо короткий протокол статусу. За безперервного супроводу одна перевірка включена після 90 днів.
Без ретейнера вартість - від 6 000 грн; орієнтир - 30% вартості початкового аудиту, остаточна ціна залежить від обсягу перевірки.
Контрольна перевірка не є повторним повним аудитом. Нові системи, філії та зміни інфраструктури формують новий обсяг.
Запланувати перевіркуДоговір і угода про конфіденційність, межі перевірки, контактні особи.
Дивимось периметр, сервери, доступи, пошту, бекапи. Спілкуємось із вашими людьми.
Ризики за рівнями, план на 90 днів, бюджет. Розбираємо разом і відповідаємо на питання.
Закриваємо критичне самі або передаємо план вашому айтішнику - як вам зручніше.
Шифрувальник, злитий прайс, зникла база. Відновилися - але не знаєте, чи закритий вхід, яким зайшли.
Людина пішла, документації немає, паролі частково втрачені. Аудит показує, що ви маєте і хто ще має доступ.
Замовник, банк чи материнська компанія просять підтвердити рівень захисту даних. Потрібен документ, а не слова.
Медицина, роздріб, страхування, освіта. Ви зберігаєте дані клієнтів - і відповідаєте за них за законом.
Було 5 людей - стало 40, точок побільшало, а мережа й доступи розвивалися стихійно. Час навести порядок.
Під час перевірки бізнесу питання про IT і дані виникають обов'язково. Краще мати відповіді заздалегідь.
Ні. Основна частина - збір інформації, перевірка налаштувань і розмови. Нічого не змінюємо без погодження. Потенційно ризикові дії виконуємо лише у погодженому вікні.
Ні. Звіт і план залишаються вашими, з ними може працювати власний IT-фахівець або інший підрядник.
Працюємо за договором і угодою про конфіденційність. Доступи персональні, дії журналюються, після завершення доступи відкликаються.
Безкоштовний аудит - попередній огляд перед обслуговуванням. Платний аудит безпеки - окрема глибока робота з перевіркою периметра, прав, пошти й відновлення, повним звітом і планом на 90 днів.
Допоможемо ізолювати заражені системи, оцінити копії та відновлення. Оплату розшифрування не організовуємо і не рекомендуємо. Аварійне відновлення оплачується окремо за погодженим кошторисом.
Так, якщо є пошта, документи, база клієнтів або банківські доступи. Обсяг і ціна залежать від фактичної інфраструктури.
Оцінимо обсяг, пояснимо різницю між безкоштовним оглядом і платним аудитом, назвемо погоджену ціну.
093 442 18 08Telegram